召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3724|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 , e% h, I& J' B* V% J* k5 f1 s

( h( }6 l! i$ H9 R6 G8 j. R2 Q; Q9 i一、启动服务
. C. X1 p1 S, s6 A如果没有安装,可以使用yum install firewall
% B. o% L$ Y& l" ^1 T% R4 u4 \5 j系统默认是已经安装了,但是没有启动6 X) ]8 N* J. y, t0 l: }" g/ T) i, w/ Z
1、开机自启动! @# G1 K" Q  y1 N8 D9 D: t
systemctl enable firewalld
. m0 g  [) K% P5 T- Y& n, A2、启动服务
% P, Q; X* _* K5 f, a: r9 Fsystemctl start firewalld- V1 n1 K  t9 D% _6 Y
二、向防火墙添加可以外部访问的端口
1 a! ~7 v; N2 K, Zfirewall-cmd --zone=public --add-port=80/tcp --permanent 8 A) @5 c/ L, {2 S8 a9 A* \
以下是常用的端口2 v- d, C/ L& X" m0 K& E
firewall-cmd --zone=public --add-port=443/tcp --permanent
  t1 C( F% T# R2 Rfirewall-cmd --zone=public --add-port=22/tcp --permanent
: m3 i7 {) U: N; E- o1、如果需要添加一段端口的话,使用以下命令
6 K4 ^; j' L8 K5 U  v# ?firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
$ e4 D; t' {, e这儿是指添加101个端口
- \( Z8 s+ `# r9 m& v9 E  R, X) o三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
1 N& \+ l, c3 v' F5 \/ x; H  J  |具体的服务名称在以下路径里有一个文件就是一个service 名称
- ?; u  Y. m. w: d: `2 K) O
/usr/lib/firewalld/services9 s; Y/ e' G* F; E4 Q
3 V& n3 o4 [: N1 s, z% }
四、添加完端口之后需要让防火墙生效1 S9 {! D( y1 F( W9 t) k: H+ A/ T
1、重新加载
# A0 s9 Z  z$ y8 g- b. Z( ffirewall-cmd --reload
- z, e0 G/ ~; e5 N  w2、查看当前已经开放的端口
: d5 g, e* S" x0 N; T7 g! kfirewall-cmd --list-ports
/ C, C" }8 p) k1 ]4 N) @firewall-cmd --list-all
! L& M# `0 b; ~* Y3、删除某个不用的端口  a0 z2 o, u3 n- n4 d6 w7 F
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
' G( J& W, g. c注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
) O+ K; i- C, I1 w

4 O+ K2 ~' B& x$ p8 _
( ^) m' P; [& r; X( y; p! w3 ^

" k, z0 F8 x( M% o# b& Y其他常用命令3 @' F& W- S2 M  a
: z8 L6 R( y: A; y

. R* s$ }2 J9 ^
  1. firewall-cmd --list-all-zones    #查看所有的zone信息3 c  O6 A# g! D6 l1 ]$ b1 a6 `. u
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个! R, Z4 ?1 l8 G" W0 @  N2 \
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    - E1 c! [  \5 e* T( P( @. K
  4. firewall-cmd --add-service=http    #暂时开放http5 ?! T; M! Q' V, \- U8 y( s$ v
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    $ E; @6 N+ E, i" `$ {; Z! J
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ) h: P0 E6 q5 j. L1 U3 T
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    7 q. |( \1 z+ E. J; l: v
  8. firewall-cmd --reload   #重新加载配置
    % V% I7 y" I7 Q; r
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
" J8 V! W* `4 [5 h

8 d/ o' H; Y; R: q
3 }4 `; Z, `1 V, x7 I) o, d

0 }5 W9 h8 b2 f/ _$ ^/ b) k& V% p- y( l* E
, O! t9 A! E1 y& p& C& g
! W# `" c. [- u+ r$ \) W- i

* P7 V: W5 A# L; [! q# P- U
% T# l; M) ~! T
2 j1 P* P! X; M0 M! G$ r) ]- A( _+ \- u
& G: \% g# u- T" Z6 J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-14 04:41 , Processed in 0.034349 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表